Failles chez Mammotion : des milliers de robots tondeuses étaient contrôlables à distance

Trois chercheurs indépendants en cybersécurité ont découvert 14 failles de sécurité critiques au sein de l’infrastructure qui sous-tend le fonctionnement des robots tondeuses Mammotion. Elles exposaient potentiellement jusqu’à 337 000 comptes utilisateurs, ouvraient l’accès aux infos des réseaux co…
Résumé
Robots tondeuses vulnérables
Trois chercheurs en cybersécurité ont découvert 14 failles majeures dans l’application mobile et l’infrastructure cloud de Mammotion, une entreprise spécialisée dans les robots tondeuses connectés.
Ces vulnérabilités permettaient d’accéder à distance à des milliers de robots tondeuses, offrant un contrôle quasi total sur ces appareils.
Parmi les failles identifiées, certaines permettaient de récupérer des informations sensibles comme les coordonnées GPS, l’adresse IP locale, l’adresse MAC, ou encore le numéro IMSI de la carte SIM utilisée par le robot.
Ces données pouvaient être obtenues sans vérification de propriété, c’est-à-dire sans que l’attaquant ait besoin de prouver qu’il était le propriétaire légitime du robot.
Les chercheurs estiment que 337 000 comptes utilisateurs étaient potentiellement exposés, dont 49 000 en France.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


